IIS服务器的安全设置

王朝other·作者佚名  2006-12-16
窄屏简体版  字體: |||超大  

1、简要

Windows2000/XP Server是微软的新型服务器,功能很强。但功能之多,也增添了管理的困难。特别是IIS(Web服务器)的管理. 方便性和安全是互相矛盾的,所以要确保安全的话,那么方便性就回大 大减低。牢记的是Windows2000 Server不能当一般的服务器去管理。

Windows2000 Server管理的基本原则

关闭所有的不用的功能(停止或删除)

删除所有的样本

不用便利的功能

确认ASP内容的设置

2、设置方法

用NTFS安装Windows2000 Server

安装最新的ServicePack(现在是ServicePack2)

一般只安装TCP/IP

安装最新的IE(IE6.0)

3、IIS的安装

一般只安装以下的模块

Internet 服务管理器

Internet 服务管理器(HTML)

World Wide WWW 服务管理器

公用文件

文档

||||||根据需要安装FTP服务器

注:最好不要安装FrontPage2000服务器扩展.因为FrontPage是利用Port80来进行文件上传的.所以防火墙不能防御和控制。

然后按默认的Web站点。

4、启动IIS

[开始] [程序] [管理工具] [internet服务管理器]

||||||5、关闭不必要的服务

对于IIS,必须不可少的服务,其余全部删除。

6、IIS应用服务器的ISAPI应用程序设置

只保留.asp,shtm.shtml.stm 4种格式文件。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航